Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Microsoft Teams, Çin'deki Dolandırıcıların Yeni Cazibe Merkezi Haline Geldi

Ozan Tankuş28 Ağustos 20260
Microsoft Teams, Çin'deki Dolandırıcıların Yeni Cazibe Merkezi Haline Geldi

Dijital iletişim araçları, hayatımızın ve iş akışımızın merkezine yerleşirken, siber suçluların da bu ekosistemleri kendi çıkarları doğrultusunda nasıl manipüle edebildiğini gözler önüne seren endişe verici bir tabloyla karşı karşıyayız. Günümüzde popüler mesajlaşma uygulamaları ve sosyal ağlardaki güvenlik önlemleri sıkılaştırıldıkça, kötü niyetli aktörler daha az şüphe uyandıran alternatif mecralara yöneliyor. Son dönemde Çin'den gelen raporlar, kurumsal üretkenliğin ve uzaktan çalışmanın vazgeçilmezi olan Microsoft Teams'in, uluslararası dolandırıcılık şebekeleri tarafından adeta güvenli bir liman olarak kullanılmaya başlandığını ortaya koyuyor. Özellikle 'domuz butchering' (pig-butchering) adı verilen ve kurbanların uzun vadeli duygusal bağlar kurularak sahte kripto para platformlarına yatırım yapmaya ikna edildiği dolandırıcılık taktiklerinde, kurumsal yazılımların birer silah haline gelmesi teknoloji dünyasında şok etkisi yarattı.

Kurumsal Güven Algısının Kötüye Kullanımı ve Taktiklerin Evrimi

Siber suç çeteleri, kurbanlarını avlamak için sıradan sosyal medya platformlarını veya yerel mesajlaşma uygulamalarını kullanmaya başlasalar da, kritik hamleyi iletişimi kurumsal yazılımlara taşıyarak yapıyorlar. Örneğin, Pekin'de yaşayan Zhao adlı bir vatandaş, popüler Çin sosyal ağı Xiaohongshu üzerinde tanıştığı ve kendisini Microsoft'ta araştırmacı olarak tanıtan bir kişi tarafından milyonlarca liralık dolandırıcılığın kurbanı oldu. Dolandırıcı, WeChat gibi yerel ve denetlenen uygulamalar yerine, uluslararası alanda tanınan ve Microsoft markasını taşıyan Teams uygulamasını kullanmayı teklif etti. Kurbanın bu teklifi kabul etmesinin ardındaki en büyük etken ise dev teknoloji şirketinin sağladığı marka güveniydi.

Bu tür dolandırıcılık vakalarında en sinsi detay, dolandırıcının kurbanına sıfırdan bir hesap açtırmak yerine, kendi kontrolündeki bir organizasyon yapısı içerisinde önceden hazırlanmış kullanıcı adı ve şifreleri vermesidir. Kurumsal yapının yöneticisi konumunda olan dolandırıcı, operasyon tamamlandığında veya kurban şüphelenmeye başladığında hesabı tek bir tuşla devre dışı bırakabiliyor. Bu durum, tüm sohbet geçmişinin ve dijital delillerin anında silinmesine yol açıyor. Mağdurlar polise başvurduklarında ellerinde ellerini güçlendirecek hiçbir log kaydı veya mesaj dökümü bulamayabiliyor. Çin'deki yerel kolluk kuvvetleri bu tür olaylardaki artış üzerine resmi uyarılarda bulunurken, bazı bölgelerde Microsoft Teams doğrudan 'dolandırıcılık bağlantılı uygulama' olarak anılmaya başlandı.

App Store İncelemeleri ve Sektörel Yayılım

Sorunun boyutları yalnızca bireysel hikayelerle sınırlı kalmayıp, resmi uygulama mağazalarındaki kullanıcı geri bildirimlerinde de net bir şekilde görülüyor. Son 18 aya ait Apple App Store Çin mağazası verileri incelendiğinde, Microsoft Teams için yapılan yüzlerce yorumun yaklaşık yüzde 30'unun doğrudan dolandırıcılık şikayetleri içerdiği saptandı. Benzer şekilde, Cisco'ya ait Webex ve Zoho'ya ait Cliq gibi diğer kurumsal video konferans ve iş birliği araçlarının da benzer senaryolarda kullanıldığı rapor edildi. Özellikle Zoho Cliq platformunda şubat ayından bu yana yapılan incelemelerin çok büyük bir kısmının dolandırıcılık vakalarına işaret etmesi, sorunun tek bir şirkete mahsus olmadığını, tüm enterprise (kurumsal) yazılım ekosistemini tehdit eden sektörel bir zafiyet olduğunu kanıtlıyor.

Bu durum karşısında teknoloji devleri aceleci ama bir o kadar da zorunlu adımlar atmak zorunda kalıyor. Microsoft, Çin'deki Teams kullanıcılarına yönelik genel bir uyarı banner'ı devreye sokarak hassas bilgilerin paylaşılmaması konusunda uyarılarda bulunmaya başladı. Ayrıca Çin pazarında Teams'in bireysel sürümlerinin desteklenmeyeceği ve hizmetin yalnızca kurumsal hesaplar üzerinden sunulacağı duyuruldu. Zoho ise kendi bünyesinde yürüttüğü iç denetimler sonucunda, şüpheli hesapları askıya alarak Cliq platformunda Çin sınırları içerisindeki çevrim içi ödeme altyapısını tamamen devre dışı bıraktı ve ücretsiz sürüm kullanımını sonlandırma kararı aldı.

Sektörel Analiz ve Genel Değerlendirme

Microsoft Teams ve benzeri kurumsal iletişim araçlarının dolandırıcılar tarafından mesken tutulması, dijital güvenlik paradigmasında gözden kaçırılan çok kritik bir boşluğa işaret etmektedir. Geleneksel olarak dışarıdan gelebilecek saldırılara karşı ağ çevrelerini ve uç noktaları korumaya odaklanan kurumsal siber güvenlik stratejileri, platformların bizzat sosyal mühendislik amaçlı birer altyapı olarak kötüye kullanılmasını engellemekte zorlanmaktadır. Kurumsal kimliklerin ve hesap yönetim yetkilerinin siber suçluların eline bu kadar kolay geçebilmesi, SaaS (Hizmet Olarak Yazılım) sağlayıcılarının kimlik doğrulama ve organizasyon yönetimi politikalarını acilen gözden geçirmesini zorunlu kılmaktadır.

Önümüzdeki dönemde teknoloji şirketlerinin yapay zeka destekli anomali tespiti mekanizmalarını iletişim platformlarına daha derinlemesine entegre etmesi kaçınılmaz görünmektedir. Özellikle olağandışı organizasyon yapıları, şüpheli kimlik bilgisi paylaşım paternleri ve yüksek riskli anahtar kelime öbekleri, platformların kendi güvenlik algoritmaları tarafından proaktif olarak engellenmelidir. Aksi takdirde, en güvenilir kurumsal markalar dahi siber suç ağlarının meşruiyet maskesi olmaya devam edecek ve dijital dönüşümün getirdiği verimlilik, siber dolandırıcılığın kurbanı olan milyonlarca insanımızın mağduriyetiyle gölgelenecektir.

Orijinal Haber Kaynağı:wired.com
Microsoft TeamsSiber GüvenlikDolandırıcılıkÇinKurumsal Yazılım
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.